銀行卡被盜刷,個人信息被竊取,公共信息安全系統遭黑客入侵……一幕幕信息暗戰,在無形的網絡世界刀光劍影,好萊塢大片里的信息安全危機正在現實中上演,信息安全受到嚴峻挑戰。
在“互聯網+”時代,網絡信息安全面臨怎樣的現狀?央企作為國家隊在保障網絡信息安全方面有哪些作為?針對這些話題,中國電子董事長芮曉武日前接受中國青年報中青在線記者專訪時表示,作為國有重要骨干企業和電子信息產業國家隊,建設網絡強國勢在必為、大有可為、事在人為。
4月19日,中國電子信息產業集團有限公司(以下簡稱中國電子)董事長芮曉武參加了中央召開的網絡安全和信息化工作座談會議,聆聽了習近平總書記的重要講話。作為信息安全領域一員老兵,作為網絡信息安全央企國家隊的掌門人,芮曉武心潮難平,深感重任在肩。
好萊塢大片里的信息安全危機正在現實中上演
習近平總書記指出,網絡安全問題是事關國家安全與國家發展的一個重大戰略問題,牽一發而動全身。
芮曉武認為,總書記的講話切中了當前信息安全危機現狀的要害。從世界范圍看,網絡安全威脅和風險日益突出,并向政治、經濟、文化、社會、生態、國防等領域傳導滲透。“特別是國家關鍵基礎設施面臨較大風險隱患,網絡安全防控能力薄弱,難以有效應對國家級、有組織的高強度網絡攻擊。這對世界各國都是一個難題,我們也不例外。”
英雄人物破除重重艱險,千鈞一發之際按下按鈕,終止了可能毀滅世界的控制程序。芮曉武說,這是好萊塢大片里的橋段,實際上,如果有人想進入你的電腦,啟動或者終止某個程序,遠沒有那么麻煩。“因為你的電腦系統、應用軟件可能自帶了某種類似‘后門’的程序,黑客或者軟件設計者可以遠程利用這道‘后門’,繞過電腦的安全設置,登錄系統,竊取你的隱私、文件,甚至讓電腦陷入癱瘓。”他提高了聲音說,如果這種情況發生在國家要害部門的電腦中更為可怕,因為這涉及國家秘密和國家安全。
芮曉武說,網絡安全具有很強的隱蔽性,一個技術漏洞、安全風險可能隱藏幾年都發現不了,結果是誰進來了不知道、是敵是友不知道、干了什么不知道,長期“潛伏”在里面,一旦有事就發作了。比如,金融、能源、電力、通信、交通等領域的關鍵信息基礎設施是網絡安全的重中之重,也是可能遭到重點攻擊的目標。“一些重大風險隱患不出問題則已,一出就可能導致交通中斷、金融紊亂、電力癱瘓等問題,具有很大的破壞性和殺傷力。”
芮曉武認為,互聯網發展越快,信息安全面臨的挑戰越大;智能化程度越高,信息安全面臨的風險越大。對互聯網信息安全的防范與保障已上升到國家戰略高度層面。
把控信息技術核心“命門” 國家隊有所作為
習總書記在“419講話”中說到:互聯網核心技術是我們最大的“命門”,核心技術受制于人是我們最大的隱患。一個互聯網企業即便規模再大、市值再高,如果核心元器件嚴重依賴外國,供應鏈的“命門”掌握在別人手里,那就好比在別人的墻基上砌房子,再大再漂亮也可能經不起風雨,甚至會不堪一擊。
身處電子信息安全保障前沿,芮曉武認為習總書記這段話具有極強的憂患意識。面對洶涌的信息爆炸和日新月異的信息系統,如何有效應對技術、人力帶來的挑戰,正是中國電子深入思考所在。
網絡技術支撐著網絡運行,是網絡安全得以實現的核心要素。芮曉武認為,從技術角度看,保障國家網絡安全有兩層含義:一是國家網絡基礎設施中的核心技術和設備實現國產化替代,做到自主可控;二是短期內難以實現國產化替代的,要實現可監測、可防范,做到安全可控。
他說,解決關鍵技術和設備受制于人問題的根本途徑在于發展網絡安全產業。美國之所以在網絡技術上享有絕對優勢,得益于擁有以IBM、英特爾、微軟、蘋果、谷歌、高通、甲骨文、思科“八大金剛”為代表的一批IT巨頭,這些企業經過數十年的創新積累,掌握了全球信息技術的標準制定與系統建設,通過聚合服務帶動了網絡安全技術的發展和應用,形成了完整且連貫的網絡安全產業鏈。
與之相比,我國網絡安全產業發展仍處于起步階段,企業普遍存在規模小、實力弱、投入少等問題,技術創新能力嚴重不足。對此,中國電子積極布局,早在2011年,就將網絡安全定位為核心主業,集全力打造網絡安全為“一體”、顯示技術和信息服務為“兩翼”的三大系統工程,致力于打造網絡安全和信息化國家隊。
長期以來,由于中國自主研發的安全可靠的電腦芯片及操作系統等技術水平落后,無法大規模使用,因此各行各業的計算機系統可以說大多是在“裸奔”,安全隱患十分嚴重。作為電子信息產業國家隊,中國電子試圖扭轉這一局面,構筑自主可控的計算機產業發展生態,做出了“自主造芯”的戰略決策。
目前,搭載著中國電子飛騰CPU、麒麟操作系統的整機系統已經在國家核心關鍵領域發揮越來越重要的作用,日常辦公和上網速度的用戶體驗與目前國外主流產品相當,如同時播放4個高清視頻也十分流暢。更重要的,這是中國獨立自主研發的芯片,有效改變了中國計算機行業“缺芯”和“免疫力低下”的狀況。
人才選聘探索“去層級化”
總書記在“419講話”中強調指出,網絡空間的競爭,歸根結底是人才競爭。建設網絡強國,沒有一支優秀的人才隊伍,沒有人才創造力迸發、活力涌流,是難以成功的。念好了人才經,才能事半功倍。
對此,芮曉武的體會尤為深刻,“電子信息行業特別是互聯網行業確實是年輕人的行業,電子信息行業變化很快,市場變化快,技術變化也快,連‘摩爾定律’也快要過時了。如果沒有年輕人挑大梁,如果不大膽啟用年輕人,就很難搭上行業發展的快車,就可能慢人一步,很難在移動互聯網等新領域有所作為。”
他總結出信息安全領域人才的特質和標準為:要有全球視野和戰略思維;要有創業激情和創新活力;要有擔當意識和凝聚能力。“我們的挑戰是非常嚴峻的,如果老是昏昏沉沉的樣子,應付不了這么復雜的局面。不能墨守成規,必須創新、創新、再創新。”
人才是打贏網絡信息安全大戰的先手棋。令芮曉武欣慰的是,青年已經成為信息安全防線上的主力軍。
中國電子為有才干、有實力的年輕人搭建舞臺,劉烈宏40歲就開始擔任集團公司總經理,在中管企業主要領導中屬于年輕的。近年來,中國電子不斷加大市場化選聘和競爭性選拔力度。
芮曉武坦言,所屬企業層級偏多,不少優秀人才沉淀在基層企業,要敢于打破行政化選人用人思維和方式,在人才選聘中探索“去層級化”。如在中電熊貓、中電信息、彩虹集團三家重點企業經理班子選聘中,根據崗位要求打破管理層級,符合條件的干部可以“跳級”報名應聘,有的三級企業優秀總經理晉升為二級企業總經理,青年人為之叫好。
通過加強市場化選人用人,一大批優秀年輕人才特別是基層一線青年人才在中國電子脫穎而出。目前,在集團公司黨組管理的173名干部中,“70”后41人,占24%;總部處長、副處長大多數是“80”后。2015年,通過“獵英計劃”引進19名高層次領軍人才,其中“70”后12人,占63%。
芮曉武透露,中國電子將繼續探索改革干部人事制度的路徑,加大“70后”、“80后”甚至“90后”優秀年輕干部培養力度。同時,加快建立職業經理人制度,有效借鑒合作人制度,創新落實中長期激勵等相關制度,逐步打造“大薪酬”體系,使優秀人才與企業共同成長、共同提高。“更重要的是,要逐步形成鼓勵創新、寬容失敗的互聯網企業文化。”他強調。